Blue Coat SG

IBM QRadar DSM for Blue Coat SG는 Blue Coat SG 어플라이언스에서 이벤트를 수집합니다.

다음 표에서는 Blue Coat SG DSM의 스펙을 보여줍니다.
표 1. Blue Coat SG DSM 스펙
스펙
제조업체 Blue Coat
DSM 이름 Blue Coat SG Appliance
RPM 파일 이름 DSM-BlueCoatProxySG-Qradar_version-build_number.noarch.rpm
지원되는 버전 SG v4.x 이상
프로토콜 Syslog

로그 파일 프로토콜

기록되는 이벤트 유형 모든 이벤트
자동 감지 여부 아니오
ID 포함 여부 아니오
사용자 정의 특성 포함 여부
자세한 정보 Blue Coat웹 사이트 (http://www.bluecoat.com)
Blue Coat SG에서 QRadar로 이벤트를 보내려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트(https://www.ibm.com/support/fixcentral)에서 최신 버전의 Blue Coat SG DSM RPM을 다운로드하여 QRadar Console에 설치합니다.
  2. QRadar와 통신하도록 Blue Coat SG 디바이스를 구성하십시오. 다음 단계를 완료하십시오
    1. 사용자 정의 이벤트 형식을 작성하십시오.
    2. 로그 기능을 작성하십시오.
    3. 액세스 로깅을 사용으로 설정하십시오.
    4. 로그 파일 프로토콜 또는 syslog 업로드에 대해 Blue Coat SG를 구성하십시오.
제공된 지시사항은 사용자 정의 이름-값 쌍 형식을 사용하여 Blue Coat SG를 구성하는 방법을 설명합니다. 그러나 QRadar 는 다음 형식을 지원합니다.
  • 사용자 정의 형식
  • SQUID
  • NCSA
  • 기본
  • IM
  • 스트리밍
  • smartreporter
  • bcreportermain_v1
  • bcreporterssl_v1
  • p2p
  • SSL
  • bcreportercifs_v1
  • CIFS
  • MAPI

이러한 표준 형식은 Blue Coat SG 버전 간에 변경될 수 있으며, 이로 인해 올바르게 구문 분석되지 않을 수 있습니다. 사용자 정의 이름-값 쌍 형식을 사용하여 Blue Coat SG를 구성하는 경우 구문 분석이 더 신뢰할 수 있습니다.